05:50
Se explota una grave vulnerabilidad en React, las plataformas de criptomonedas enfrentan el riesgo de robo de tokens
Recientemente, una vulnerabilidad de seguridad de alto riesgo revelada en los componentes del servidor de React ha generado una gran alerta en la industria. Esta vulnerabilidad, identificada como CVE-2025-55182, también conocida como React2Shell, ha sido explotada en la práctica por múltiples organizaciones de amenazas, afectando a miles de sitios web, incluidos plataformas de criptomonedas, poniendo en riesgo directo la seguridad de los activos de los usuarios.
La vulnerabilidad permite a los atacantes ejecutar código remoto en los servidores afectados sin necesidad de autenticación. El equipo oficial de React divulgó públicamente este problema el 3 de diciembre y le asignó el nivel de gravedad más alto. Posteriormente, el Grupo de Inteligencia de Amenazas de Google (GTIG) confirmó que esta vulnerabilidad ha sido rápidamente weaponizada en entornos reales, incluyendo hackers con fines lucrativos y ataques presuntamente respaldados por Estados, con objetivos centrados en despliegues en la nube y en aplicaciones de React y Next.js que aún no han sido parcheadas.